
Lokaler Privilege-Escalation-Exploit für CVE-2026-31431 im Crypto-Subsystem des Linux-Kernels, der mit einem minimalen Python-Skript Root-Zugriff und Container-Ausbruch ermöglicht.
Schweregrad: Kritisch
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Status: Öffentlicher Exploit verfügbar
CVE-2026-31431 („Copy Fail") ist eine lokale Privilegieneskalations-Schwachstelle im kryptografischen Subsystem des Linux-Kernels.
Jeder unprivilegierte Benutzer kann innerhalb von Sekunden mit einem minimalen Python-Skript (~732 Bytes) zu Root eskalieren, was die meisten Linux-Systeme betrifft, die nach 2017 kompiliert wurden.
CONFIG_CRYPTO_USER_API_AEAD👉 Siehe: docs/mitigation.md
👉 Siehe: docs/technical-analysis.md
👉 Siehe: ioc/detection-rules.md
Führen Sie Exploit-Code nicht auf Produktionssystemen aus.